Microsoft vs. "дырявый" исследователь: драка за zero-day!
26.07.2026
Dark Reading
3
Microsoft угрожает судом исследователю безопасности за публикацию zero-day эксплойтов. Вместо того, чтобы вкладывать ресурсы в поощрение этичного репортинга уязвимостей, корпорация выбирает путь угроз. Такая позиция может отвадить других экспертов от сотрудничества, что в итоге только увеличит риски для пользователей. Бизнес теряет критически важный фидбек, а хакеры получают больше времени на "доводку" своих атак, пока уязвимости остаются незакрытыми. Мой совет: всегда патчитесь как можно быстрее, иначе однажды такие "сюрпризы" могут затронуть и вас.
Представьте, что вы скачиваете библиотеку, а внутри неё засел незваный гость! Более 30 npm-пакетов Red Hat из под никнейма '@redhat-cloud-services' были скомпрометированы. Злоумышленники внедрили...
Представьте: заходите на любимый сайт, а вам предлагают обновить Flash Player или установить какой-нибудь «улучшатель». Привычное дело, да? Но вот хакеры из DriveSurge мастерски используют именно...
Представьте: вы просто просите ИИ-бота Meta помочь с паролем, а он выдает доступ ко всему аккаунту! Так и случилось: хакеры эксплуатировали логическую уязвимость в AI-поддержке Instagram, полностью...
Dashlane признали брутфорс-атаку на аккаунты, в результате чего у менее 20 пользователей с личными планами, утекли их зашифрованные хранилища паролей. Самое мясо тут в том, что атака была направлена...